Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'NTDLL' = '%APPDATA%\NT_TCP\NTLDR.exe'
- '%WINDIR%\syswow64\taskkill.exe' /im taskmgr.exe /f
- %APPDATA%\nt_tcp\ntldr.exe
- %WINDIR%\syswow64\taskmgr.exe
- '14#.#85.221.17':14955
- DNS ASK google.com
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /im taskmgr.exe /f' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c takeown /f <SYSTEM32>\taskmgr.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /im taskmgr.exe /f
- '%WINDIR%\syswow64\cmd.exe' /c takeown /f <SYSTEM32>\taskmgr.exe
- '%WINDIR%\syswow64\takeown.exe' /f <SYSTEM32>\taskmgr.exe